IT-beveiliging voor kleine bedrijven

    Veilig werken zonder dat het je dag kost

    Aanvallers hebben het niet alleen op grote bedrijven gemunt. Meestal begint het met een mailtje, een oud wachtwoord of een back-up die niet werkt. Wij zoeken samen met jou de zwakke plekken en lossen ze op, in gewone taal.

    Waar het misgaat

    Vijf zwakke plekken die we steeds weer zien

    • Hetzelfde wachtwoord op meer plekken
    • Geen tweestapsverificatie op mail en boekhouding
    • Back-ups die nooit zijn teruggezet
    • Laptops en telefoons die achterlopen met updates
    • Een phishingmail die net echt lijkt

    Het goede nieuws is dat je de meeste van deze dingen in een middag oplost. Daar helpen we je mee.

    Thuiskantoor

    Je kantoor is zo veilig als het goedkoopste speeltje op je wifi

    Stel: je zoon downloadt een gratis cheat voor zijn game. Er zit malware in die wachtwoorden verzamelt, en de spelcomputer hangt aan hetzelfde wifi als je werklaptop en de NAS met je administratie. Of de goedkope camera bij de voordeur heeft al jaren geen update gehad. Thuis is er geen IT-afdeling die zegt: dat zetten we apart.

    • Een gastnetwerk voor bezoek en slimme apparaten
    • Een eigen netwerk (VLAN) voor je werk en je NAS
    • Een router met updates en een sterk beheerwachtwoord
    • Op afstand werken via een VPN, zonder open poorten

    Voor en na

    Eén groot netwerk, of vier kleine

    Zo ziet een thuiskantoor er meestal uit, en zo zetten wij het neer.

    Nu Alles op één wifi: één besmet apparaat kan bij alle andere.

    Je router

    • Je werklaptop
    • NAS met je back-ups
    • Printer en scanner
    • Je zakelijke telefoon
    • Tablet van de kinderen
    • Gamecomputer van je zoon
    • Laptop van je partner
    • Telefoon van een bezoeker
    • Slimme deurbel
    • Smart-tv
    • Slimme thermostaat
    Beter Aparte netwerken: iedereen heeft internet, maar je werk blijft buiten bereik.

    Je router

    • Werk

      • Je werklaptop
      • NAS met je back-ups
      • Printer en scanner
      • Je zakelijke telefoon
    • Gezin

      • Tablet van de kinderen
      • Gamecomputer van je zoon
      • Laptop van je partner
    • Gasten

      • Telefoon van een bezoeker
    • Slimme apparaten

      • Slimme deurbel
      • Smart-tv
      • Slimme thermostaat

    Wat we voor je doen

    Rust in je hoofd, stap voor stap

    Security check

    We lopen je apparaten, accounts, wifi, back-ups en website na. Je krijgt een korte lijst met wat nu moet en wat later kan.

    Phishing-training

    Een praktische sessie met echte voorbeelden, zodat je team die ene verkeerde link herkent.

    Accounts en wachtwoorden

    Een wachtwoordmanager, tweestapsverificatie of passkeys. We zetten het samen goed op.

    Back-ups die werken

    Volgens de 3-2-1-regel, versleuteld, en we testen of terugzetten echt lukt.

    Veilig op afstand werken

    Een VPN of een veilige tunnel naar je eigen server, zonder dat er poorten openstaan op je router.

    Website en server

    Updates, beveiligingsheaders, back-ups en een check op bekende lekken.

    Aanpak

    Check, fix, train, herhaal

    1. Check - We kijken samen hoe het er nu voor staat. Zonder vingerwijzen.
    2. Plan - Een korte lijst, op volgorde van belang. Jij beslist wat we doen.
    3. Fix - We lossen het op, of we doen het samen zodat je het zelf leert.
    4. Train - Je team weet waar het op moet letten. De beste firewall zit tussen je oren.
    5. Herhaal - Na een tijdje kijken we opnieuw, want aanvallers staan ook niet stil.

    Echt gebeurd

    Zo ging het mis bij anderen

    Echte gevallen in het kort, met de link naar het hele verhaal. Meer lezen en oefenen? Kijk bij Veilig werken.

    • 2026

      Een nepcollega van IT belt de klantenservice

      Medewerkers van de klantenservice van een grote Nederlandse telecomaanbieder, en miljoenen klanten

      Kosten: Gegevens van 6,2 miljoen klantaccounts, waaronder IBAN's en ID-nummers. Het bedrijf weigerde losgeld te betalen en de gegevens werden gepubliceerd.

      Wat er gebeurde

    • 2017

      De back-up stond op dezelfde server

      Een klein Nederlands administratiekantoor

      Kosten: Drie bitcoin losgeld (2.890,83 euro), een week helemaal geen werk en een week bijna niets. De totale claim was ruim 42.000 euro; de rechter verdeelde de schuld.

      Wat er gebeurde

    • 2022

      Een mediaserver op de pc thuis opende de kluis van de zaak

      Een senior engineer bij een bedrijf dat een wachtwoordmanager maakt

      Kosten: Een back-up met de kluisgegevens van alle klanten werd gekopieerd. De Britse privacytoezichthouder gaf een boete van 1,2 miljoen pond.

      Wat er gebeurde

    Vragen

    Veelgestelde vragen over beveiliging

    We zijn maar met z'n tweeën. Is dit wel iets voor ons?

    Juist dan. Kleine bedrijven hebben geen IT-afdeling die meekijkt, en een check kost je weinig tijd.

    Moeten we daarvoor van alles kopen?

    Meestal niet. Vaak zit de winst in instellingen en gewoontes, niet in nieuwe apparatuur.

    Kunnen we ook gewoon een uur hulp boeken?

    Ja. In de winkel boek je netwerk en beveiliging per uur. Na je bestelling nemen we contact met je op om een moment af te spreken.

    Krijgen we een dik rapport?

    Nee. Je krijgt een korte, begrijpelijke lijst met wat er moet gebeuren en waarom.

    Het is al misgegaan. Kunnen jullie helpen?

    Ja. Stuur ons zo snel mogelijk een bericht: we antwoorden normaal binnen een werkdag en kijken dan direct wat er nodig is. Intussen helpt eerste hulp bij een hack.

    Druk op play

    Benieuwd hoe veilig je nu bent?

    Plan een security check, of doe eerst de zelftest van tien vragen in het Lab.

    Echt gebeurd - 2026

    Een nepcollega van IT belt de klantenservice

    Medewerkers van de klantenservice van een grote Nederlandse telecomaanbieder, en miljoenen klanten

    Wat er gebeurde
    Begin februari 2026 belde een man die goed Nederlands sprak de klantenservice. Hij deed zich voor als collega van de IT-afdeling: er moest een probleem worden opgelost, en daarvoor moest de medewerker inloggen op een intern systeem. Op een nagemaakte inlogpagina vulde de medewerker gebruikersnaam, wachtwoord en een verificatiecode in. Daarna werden in korte tijd de gegevens van miljoenen klanten gedownload. Later belden oplichters klanten over 'compensatie' voor het lek en vroegen ze om een sms-code.
    Waarom het werkte
    Een collega van IT, een probleem dat nu moet worden opgelost en Engelse IT-termen tussen het Nederlands door. De extra beveiligingsstap werd omzeild doordat de medewerker zelf de code gaf. Volgens de NOS was de toegang ook te ruim ingesteld en ging er geen alarm af bij de grote download. Het bedrijf hoorde pas van de diefstal toen de criminelen zich zelf meldden.
    Wat het kostte
    Gegevens van 6,2 miljoen klantaccounts, waaronder IBAN's en ID-nummers. Het bedrijf weigerde losgeld te betalen en de gegevens werden gepubliceerd.
    Wat het had voorkomen
    Echte IT vraagt nooit om in te loggen via een link die ze je aan de telefoon geven, en nooit om je code. Hang op en bel de servicedesk terug op het interne nummer. Als klant: je provider belt niet over compensatie, en een sms-code geef je aan niemand.

    Samenvatting door 3D-eVo in onze eigen woorden, gecontroleerd met de bronnen op 3 oktober 2026. Voor het hele verhaal is de bron leidend.

    Echt gebeurd - 2017

    De back-up stond op dezelfde server

    Een klein Nederlands administratiekantoor

    Wat er gebeurde
    Op 12 februari 2017 drongen hackers het netwerk binnen en versleutelden ze alle bestanden op de server, ook de back-upbestanden. Ze kwamen binnen via een verbinding voor werken op afstand die openstond naar internet, in combinatie met een zwak wachtwoord. Het kantoor betaalde losgeld en kreeg de bestanden terug. Daarna volgde een rechtszaak met de IT-leverancier.
    Waarom het werkte
    De enige back-up stond op dezelfde machine als de gegevens, dus de ransomware nam hem gewoon mee. Een tweede schijf die af en toe mee naar huis kon, was al in 2010 voorgesteld. En op verzoek van het kantoor waren de wachtwoorden eenvoudiger gemaakt.
    Wat het kostte
    Drie bitcoin losgeld (2.890,83 euro), een week helemaal geen werk en een week bijna niets. De totale claim was ruim 42.000 euro; de rechter verdeelde de schuld.
    Wat het had voorkomen
    Een back-up op dezelfde machine is geen back-up. Gebruik twee schijven om en om, waarvan er één altijd los en buiten de deur ligt. En zet werken op afstand nooit open naar internet zonder tweestapsverificatie.

    Het hele verhaal (opent de oorspronkelijke bron):

    Samenvatting door 3D-eVo in onze eigen woorden, gecontroleerd met de bronnen op 3 oktober 2026. Voor het hele verhaal is de bron leidend.

    Echt gebeurd - 2022

    Een mediaserver op de pc thuis opende de kluis van de zaak

    Een senior engineer bij een bedrijf dat een wachtwoordmanager maakt

    Wat er gebeurde
    Op de privécomputer thuis draaide een mediaserver voor films en series, voor eigen gebruik. De beveiligingsupdate voor een bekend lek was sinds mei 2020 beschikbaar, maar nooit geïnstalleerd. Via dat lek zette een aanvaller een keylogger op de computer. Die ving het hoofdwachtwoord op toen de engineer inlogde op de zakelijke kluis. Daarmee kon de aanvaller een back-up met klantgegevens kopiëren.
    Waarom het werkte
    Een hobbyserver op dezelfde pc als het werk, zo'n 75 versies achter. De privé- en de werkkluis waren gekoppeld met hetzelfde hoofdwachtwoord.
    Wat het kostte
    Een back-up met de kluisgegevens van alle klanten werd gekopieerd. De Britse privacytoezichthouder gaf een boete van 1,2 miljoen pond.
    Wat het had voorkomen
    Werk op een werkapparaat. Hobbyservers, gamepc's en slimme apparaten horen op een apart netwerk, niet op de computer waarmee je werkt. Werk alles bij wat vanaf internet bereikbaar is, en houd werk- en privéwachtwoorden gescheiden.

    Het hele verhaal (opent de oorspronkelijke bron):

    Samenvatting door 3D-eVo in onze eigen woorden, gecontroleerd met de bronnen op 3 oktober 2026. Voor het hele verhaal is de bron leidend.